脆弱性管理とは?
脆弱性管理とは、自組織の資産にどの脆弱性が存在するかを継続的に把握し、危険度と業務影響から優先順位を付けて対処する一連の活動。情報源の収集、対象資産の特定、深刻度評価、対応期限の設定、対応状況の追跡までを回す点が運用の要になる。
ぜいじゃくせいかんり
脆弱性管理の意味
自組織の資産にどの脆弱性が存在するかを継続的に把握し、危険度と業務影響から優先順位を付けて対処する一連の活動。情報源の収集、対象資産の特定、深刻度評価、対応期限の設定、対応状況の追跡までを回す点が運用の要になる。
脆弱性管理の具体例
公開された脆弱性情報を毎営業日確認し、構成情報と突き合わせて該当機器を洗い出す。外部公開サーバで悪用が確認されている深刻度の高いものは即日対応、内部限定の低リスクなものは次回定期適用へ回す、と基準を決めておく。
脆弱性管理は試験でどう引っ掛けられる?
深刻度の数値だけで優先順位を決めないこと。同じ深刻度でも、インターネットに露出しているか、代替の防御があるか、業務停止の許容度はどうかで実際のリスクは大きく変わる。
脆弱性管理と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。